比特币闪电网络安全警报:攻击者瞄准旧版Core Lightning节点
核心闪电网络(Core Lightning)团队呼吁运行版本26.06.7或更早版本的比特币闪电网络节点运营者立即升级,此前团队收到报告称攻击者正针对未修补的节点系统。
摘要:核心闪电网络在收到攻击者针对未修补节点的报告后,敦促使用旧版本的运营者尽快升级至最新版。团队尚未披露具体被利用的漏洞,也未确认是否有资金损失。已知的是,版本26.06.8修复了多项安全缺陷,包括可导致节点崩溃、内存耗尽或通道关闭时资金丢失的漏洞。
此次警告发生在开发者于9月22日发布26.06.8版本数周后。该版本修复了此前负责任披露的漏洞,并由比特币红队及多名研究员协助。开发者曾暂时保留部分测试未公开,以防攻击者逆向工程。
自8月以来,核心闪电网络多次应对安全挑战。当时,随着AI模型能力增强,团队收到大量AI生成的漏洞报告,经筛选后确认了部分真实漏洞,并于8月28日发布26.06.7版本修复。当时为给运营者升级时间,源码曾暂缓公开两周。
核心闪电网络表示,目前已收到攻击者瞄准未修补节点的报告,但未说明攻击方法或是否成功。此前,节点可选择离线模式以维持区块链监控但停止支付路由。
2026年闪电网络生态其他组件亦发生安全事件:BTCPay Server警告未升级至2.4.2版本的安装受到活跃攻击,导致部分节点资金被盗;Zeus Wallet曾因网络攻击暂时下线基础设施,但用户资金无虞。
此外,比特币核心(Bitcoin Core)5月披露高危漏洞CVE-2024-52911,影响0.14.0至29.0前版本,可远程崩溃节点。
对于核心闪电网络运营者,当务之急是将仍运行26.06.7或更早版本的节点升级至最新发布,以防范潜在攻击。
